Сегодня 23 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

В популярных смарт-камерах найдены опасные уязвимости

«Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия.

Речь идёт о камерах, которые применяются для наблюдения за жилищем или офисом, а также для дистанционного присмотра за ребёнком или питомцем. Производителем уязвимых камер является компания Hanwha Techwin.

Исследованные камеры, как отмечается, взаимодействуют с пользовательским компьютером, смартфоном или планшетом не напрямую, а через облачный сервис. И именно архитектура последнего оказалась уязвимой к различным внешним воздействиям.

«Дело в том, что передача и обработка любых запросов от человека к камере и обратно происходит в облаке по протоколу XMPP. В облаке, организованном на базе этого протокола, есть так называемые комнаты, в каждой из которых находятся видеокамеры одного типа. В силу незащищённости архитектуры злоумышленники способны зарегистрировать в таком облаке произвольную учётную запись и с её помощью получить доступ ко всем комнатам», — пишет «Лаборатория Касперского».

«Дыры» позволяют злоумышленникам выполнять широкий набор различных операций. К примеру, они могут получить доступ к видео- и аудиоматериалам любой камеры, подключённой к облаку. На устройстве можно выполнить произвольный вредоносный код, скажем, с целью организации атаки через Сеть. Более того, камеру даже можно полностью вывести из строя — без возможности восстановления.

Одним из потенциальных сценариев атаки, к примеру, может стать подмена изображения для конечного пользователя. Киберпреступники также могут красть личные данные жертв, которые те указывают для получения уведомлений от «умных» камер на свои аккаунты в социальных сетях и почтовых сервисах.

Производитель смарт-камер уже закрыл ряд уязвимостей, а в ближайшее время планирует исправить недоработки облачного сервиса. Подробнее об исследовании можно узнать здесь.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Уже совсем другая игра»: секреты выживания от Идриса Эльбы в новом трейлере Cyberpunk 2077: Phantom Liberty 5 ч.
Система резервного копирования «Кибер Бэкап» получила улучшенную интеграцию с Yandex Cloud 5 ч.
Новая статья: The Crew Motorfest — путёвка в рай. Рецензия 5 ч.
Unity анонсировала радикальные изменения скандальной политики и извинилась перед разработчиками 6 ч.
Android 14 позволит превратить смартфон в веб-камеру без сторонних приложений 6 ч.
На выделенных серверах Selectel появится сервис Managed Kubernetes 8 ч.
«Эта битва будет легендарной»: тизер второго дополнения к Atomic Heart столкнул Нечаева и злобных гусей в Лимбо 10 ч.
Quantic Dream раскрыла, чем Star Wars Eclipse похожа на Detroit: Become Human и что происходит с игрой 11 ч.
Грядущее обновление Windows 11 поможет пользователям отказаться от паролей 11 ч.
Разработчики игр из ЕС привлекли внимание регулирующих органов к «антиконкурентной» политике Unity 11 ч.
Портативная игровая приставка-слайдер AyeNeo Slide получит процессор Ryzen 7 7840U и клавиатуру с RGB-подсветкой 4 ч.
Около 500 брендов смартфонов вымерли с 2017 года 9 ч.
Раскрыты подробности о процессорах Intel Xeon Emerald Rapids — упор на память 9 ч.
TeamGroup представила память T-Create Master DDR5 OC R-DIMM для рабочих станций с поддержкой разгона 9 ч.
iPhone 15 Pro проиграл предшественнику в краш-тесте, несмотря на титановую раму 9 ч.
Samsung неожиданно раскрыла всю предстоящую линейку гаджетов Fan Edition — Galaxy S23 FE, Tab S9 FE и Buds FE 9 ч.
После 2035 года в Европе машины с ДВС должны будут перейти на 100 % углеродно нейтральное топливо 9 ч.
Razer представила игровые клавиатуры Huntsman V3 Pro с регулируемыми оптомеханическими переключателями 10 ч.
Еврокомиссия оштрафовала Intel на $400 млн за недобросовестную конкуренцию с AMD 20 лет назад 11 ч.
США наконец определили, как не допустить утечки субсидий по «Закону о чипах» в Китай 13 ч.